VDB

BDU%3A2019-04408

BDU%3A2019-04408 PUBLISHED CVSS 6 MEDIUM

Уязвимость компонента mod_auth_digest веб-сервера Apache HTTP Server, позволяющая нарушителю проходить аутентификацию, используя другое имя пользователя

Risk Scores

CVSS 2.0
6

Affected Products

VendorProductVersions
Red Hat Inc., Canonical Ltd., ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, Oracle Corp., Apache Software Foundation, АО «НТЦ ИТ РОСА»Red Hat Enterprise Linux, Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Debian GNU/Linux, OpenSUSE Leap, Fedora, Instantis EnterpriseTrack, Astra Linux Common Edition (запись в едином реестре российских программ №4433), HTTP Server, ROSA Virtualization (запись в едином реестре российских программ №5091), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Dec 3, 2019 CVE Published
  • Aug 19, 2025 CVE Updated
  • Mar 18, 2026 Distribution Patch
  • Mar 18, 2026 Security Advisory

References

…and 3 more

Open in Interactive Console →
$ Console Community · 100/wk Open console ›